Altdorf: Private Wifi unter Gluon auf VLAN zwingen (TL-WR841ND)

Hallo,

du brauchst dazu nichtmals VLAN, oder möchtest du auch zwei Freifunk-Router miteinander verbinden?

Es gibt ein Gluon-Paket für privates WLAN. Damit kannst du das Netz, was über br-wan reinkommt (blauer Port) als zusätzliches WLAN ausgeben. Und dann noch das Freifunk, was per VPN-Einwahl versorgt wird.

Grüße
Matthias

Hallo, das gibts bei euch schon als Paket? hast du da ne quelle für mich?

Hi,

nein ich will keine 2 Router bei mir verbinden.
Was natürlich schon gehen sollte ist Mesh. Falls einer meiner Nachbarn mal mitmachen sollten.

Mit Gluon-Paket kann ich leider gar nichts anfangen?!

Hab als erstes mal an VLAN gedacht, dann habe ich es bei mir im Haus auch wirklich voneinander getrennt.
Ich weiß, dass es über WAN auch voneinander getrennt ist, weil Freifunk direkt einen VPN Tunnel aufbaut und eine eigene IP bekommt.
Würde aber bei mir im Haus das gerne nochmal separat trennen.

Schau mal hier: Private WLAN — Gluon 2016.2.5 documentation

Hallo, das Mesh zu den Nachbarn funktioniert ja über WLAN, da müsstest du die Verbindung schon direkt deaktivieren.
Unter http://gluon.readthedocs.io/en/v2016.2.5/features/private-wlan.html findest du die Anleitung wie das mit dem Privaten LAN geht. Du Packst den Router dazu einfach in ein VLAN, Wie dann MESHonWAN über Kabel geht bin ich überfragt.

Altdorf hat das private-WLAN-Paket mit drin: site-ffa/site.mk at experimental · tecff/site-ffa · GitHub (Zeile 22).

Du brauchst also nur im Konfigurationsmodus des Geräts (im Betrieb den Resetknopf so lange drücken, bis alle LEDs aufleuchten, dann warten bis Gerät neu startet und über die gelben Ports verbinden und auf http://192.168.1.1 gehen) auf erweitert → privates WLAN → SSID und WPA2-Schlüssel eintragen. Speichern, das Gerät startet neu und dann läuft das.

Grüße
Matthias

1 „Gefällt mir“

Ist das denn praktikabel ?
Zum einen hat ein 841 wohl eher keinen Verhandlungsspielraum im Flash und man muss sich dann ohnehin vom Standardimage und Autoupdater verabschieden, oder ? Von den Skills mal abgesehen ist das auch langfr[iu]stiger Aufwand.

Den Typo langfrustig fand ich gut, das musste ich irgendwie stehen lassen… :smile:

EDIT: waehrend ich noch tippte kamen bereits Antworten…na wenn da doch was geht.

Ja ist es, Vlan-Einstellungen bleiben beim Autoupdate erhalten. (zumindest derzeit.)

Warum Vlan hier unbedingt notwendig ist: Vermag ich nicht zu sagen, aber wenn’s der Wunsch des Threadstarters ist, dann sehe ich keinen Grund ihn davon abzuhalten.

(Das Tagging/Untagging über einen kleinen externen 5port-Switch zu machen wäre natürlich eine 100% updatefeste Alternative, aber eben neben den rund 25€ für den Switch eben auch ein Netzteil (plus Stromkosten) plus Verkabelunsverhau zusätzlich)

1 „Gefällt mir“

Beziehst du dich damit auf meine Aussage? Das IST doch schon in der Software drin. Die Altdorfer-Firmware KANN das schon. Da muss nichts mehr aufwändig gebaut werden, das ist fertig und kann mit oben gegebener Anleitung aktiviert werden.

Und das ist auch updatefest.

1 „Gefällt mir“

Achtung beim 841er:

Auf den LAN Ports können NICHT untagged VLAN und tagged VLAN gleichzeitig auf einen Port gelegt werden. Der interne Switch ist da etwas seltsam und tagged dann einfach beides.

Mit den WAN soll es wohl angeblich gehen aber ungetestet!

mfg

Christian

1 „Gefällt mir“

Danke dafür @MPW , genau so ist es bei uns. in diesem Fall kein VLAN nötig.

Ansonsten gerne auch mal beim Treffen/Stammtisch vorbeischauen am 30. Mai ! (oder bei oi_wtf, Knoten bp-rt3 bei dir in der Nähe)

Hallo Zusammen,

erstmal Sorry das ich mich so lange nicht gemeldet habe…
Aber, jetzt greife ich das ganze nochmal an.

  1. Problem… ich habe DD-WRT geflasht und bekomme jetzt Gluon nicht mehr zum laufen… Habe was von Webrevert gelesen. Habt ihr einen Trick oder muss ich mich durch das Webrevert durcharbeiten?

  2. Wenn ich das ganze nicht über VLAN abbilde, sondern über das „Private WLAN“ (Altdorf: Private Wifi unter Gluon auf VLAN zwingen (TL-WR841ND) - #8 von MPW) habe ich dann beide WLAN (intern und Freifunk) über den blauen Port und sind diese komplett voneinander getrennt?
    Habe ich bei meinem internen WLAN dann auch meinen IP-Adressbereich, sodass eine Übergabe von meiner Fritzbox auf den WR841ND möglich ist?

Danke

Hi,

ich würde probieren, das Ding per tftp zu fläschen. Falls das auch nicht geht, hat die Installation von DD-WRT eventuell die Partitionen verschoben, das weiß ich nicht genau.

Grüße
Matthias

1 „Gefällt mir“

Ich lesen, ich muss OpenWRT flashen?
Muss ich diesen „Umweg“ gehen, damit ich Gluon wieder flashen kann?

Das geht (brauchbbar) nicht direkt.

2 „Gefällt mir“

Habe jetzt weiter gelesen. Ich werde heute Abend den Weg über TFTPD testen.

Vielen Dank!

Mein WR841ND funktioniert wieder.
Jetzt habe ich nur noch 1 Problem…

Das ganze habe ich jetzt getestet aber leider funktioniert das nicht mit meinem WLAN was ich bereits über die Fritzbox habe und dem selben Passwort.
Somit ist die Übergabe von einem WLAN Punkt zum nächsten nicht möglich.
Das ist leider sehr schade, da ich im Haus nicht mehrere verschiedene WLAN-Namen haben möchte.
Gibt es hier noch einen Trick?

Ich verstehe das Problem gerade nicht.

Das PrivateWifi bridged einen AP mit einem Lan, das normalerweise der „blaue Port“ ist. Da kannst Du natürlich ein Vlan setzen.
Dann musst Du nur prüfen, ob Du den Wan-Uplink ebenfalls in ein Vlan tagst oder das auf vlan0/untagged lässt.

Und was das „komplett“ von „komplett getrennt“ anbelangt möchte ich lieber nichts sagen, da habe ich im Freifunk-Kontext schon so oft schulmeisterln lassen müssen von hochkompetenten KommunalITlern.
(Achtung, ab hier kommt jetzt nicht meine persönliche Meinung, sondern das was wohl im Freifunk-Kontext zu gelten hat, wenn man die Paranoia-Kappe aufhat):
Nein. ein Vlan ist nicht komplett getrennt, naturgemäß.
Potentiell könnte man z.b. über einen Fehler im Kernel ausbrechen.
Oder einen simplen DoS fahren, in dem ein Vlan allen anderen Vlans hinreichend Störungen produziert, z.B. durch fahrlässiges Announcen von Mcast-Groups, so dass alle Nachbar-Switches (bei schlechten Implementationen) ins Straucheln geraten.
Vlans sind daher zu unsicher, um Freifunk mit anderen Infrastrukturen „sicher“ zu kreuzen.

Mir ging es Anfangs um das Trennen von internem und Freifunk Wlan.
Da dachte ich anfangs an VLAN.Ohne hier näher auf das Übergreifen der VLANs einzugehen :wink:
Dann kam die Antwort von @MPW. Siehe das Zitat.

Dann dachte ich mir wenn durch die Konfig auch ein internes Wlan erstellt werden kann, das ich es kombiniere.
Jetzt stand ich aber vor dem Problem, dass ich nicht den selben Wlan Namen vergeben kann. ( ich kann den Namen zwar vergeben aber eine Verbindung ist nicht möglich).

Ich wollte einen Wlan-Namen im gesamten Haus. Fritzbox im Erdgeschoss und Freifunk Router zusätzlich mit meinem internen Wlan im 1.Stock.
Das geht leider nicht.
Ich hoffe das es verständlich ist was ich meine

Das heisst was?
Ich sehe leider nicht, woran es scheitert konkret, aber eigentlich sollte das möglich sein.